从另一个流程/程序中创建一个新流程

时间:2012-11-09 09:45:27

标签: windows process malware

假设我必须编写一个Windows程序,该程序将在某个时候使用相应的可执行映像创建一个或多个新进程。我已经知道了一些可行的方法:

  • 简单的方法是将此图像提取到磁盘并从那里创建一个新进程。
  • 作为this问题及其回答者建议(将图像加载到RAM驱动器,如tmpfs - Windows等效值为UPX

我的问题是:还有其他办法吗?我想以某种方式将exec转换为DLL并加载它甚至木马化了一些正在运行的进程?

0 个答案:

没有答案